elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Como modicicar claves de registro de windows
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Como modicicar claves de registro de windows  (Leído 8,500 veces)
Pedrodudasmaster

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Como modicicar claves de registro de windows
« en: 8 Enero 2024, 18:25 pm »

no se como extraer el valor del registro de windows  para saber cual es como moficicarlo o como alterarlo


En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #1 en: 9 Enero 2024, 00:49 am »

no se como extraer el valor del registro de windows  para saber cual es como moficicarlo o como alterarlo

Hola!

Tu duda/consulta no se entiende. Podrías reformularla o explicar un poco más?

Saludos!


En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Pedrodudasmaster

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #2 en: 9 Enero 2024, 01:34 am »

estoy tratando de hacer un script que modifique las politicas de grupo no se como averiguar la ruta de la politica de grupo en cuestion para añadirla al script
En línea

Pedrodudasmaster

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #3 en: 9 Enero 2024, 01:49 am »

estoy tratando de usar powershell para hacer hardening de windows no se averiguar la ruta del registro de una politica en concreto para copiar la ruta y añadir el valor y asi aplicarla en otros equipos
En línea

Serapis
Colaborador
***
Desconectado Desconectado

Mensajes: 3.391


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #4 en: 9 Enero 2024, 02:27 am »

estoy tratando de usar powershell para hacer hardening de windows no se averiguar la ruta del registro de una politica en concreto para copiar la ruta y añadir el valor y asi aplicarla en otros equipos

Haz un cambio pon un valor característico, que sea identificativo para ti y nadie más (o sea, un valor único)... guárdalo (me refiero operando desde el editor de políticas).
Luego vas al registro y pones a buscar el valor (se supone que es único) que has establecido... si fue bien, lo encontrará y entonces tendrás ante tí la ruta exacta hacia la clave deseada.
Es de suponer que todas las otras claves que vayas a manejar sean 'hernanas' de esta.
Acuérdate de volver a restablecer el valor previo tras encontrar la ruta.
En línea

Pedrodudasmaster

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #5 en: 9 Enero 2024, 14:44 pm »

Si yo habilitó una política me tiene que dar un valor único en el registro entonces??
En línea

Serapis
Colaborador
***
Desconectado Desconectado

Mensajes: 3.391


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #6 en: 9 Enero 2024, 17:02 pm »

No sé si me has entendido del todo... pareciera que dices que por habilitar una política tenga que generarse un valor único en el registro, y no es eso lo que yo te estoy diciendo.

Yo te digo que apliques un valor único (desde el editor de políticas) a una clave y la guardes, aunque no sepas donde se guardó en el registro, se usará luego ese valor único para localizar la clave en el registro.

Si pones un valor string, por ejemplo:  "xgggg999ssstgppppwww222rmdhtttyyyX"
Va a ser que ese valor no existe en el registro, luego si copias el valor que supuestamente has puesto(desde el editor de políticas) como esperando que sea único (si no fuera único aparecerá muchas veces), solo la clave que buscas es la que contendrá ese valor... al localizarlo, estás teniendo la ruta hacia dicha clave.

Nota sin embargo que determinadas claves se repiten tipo de 'users' en 'current_user' o de 'local_machine' en 'current_config'... así si es el caso podrías ver que al buscarla aparece en 2 sitios...

El sistema es sencillo y fácil de entender y aplicar.
« Última modificación: 9 Enero 2024, 17:05 pm por Serapis » En línea

Pedrodudasmaster

Desconectado Desconectado

Mensajes: 8


Ver Perfil
Re: Como modicicar claves de registro de windows
« Respuesta #7 en: 9 Enero 2024, 20:43 pm »

no termino de entender tu explicacion podrias ser mas claro ??
En línea

.xAk.


Desconectado Desconectado

Mensajes: 397


F0r3v3R NeWbI3


Ver Perfil WWW
Re: Como modicicar claves de registro de windows
« Respuesta #8 en: 10 Enero 2024, 13:03 pm »

puedes averiguar qué tienes que modificar monitorizando el registro, creando una de prueba, verás las rutas de lo que quieres modificar.

p.e. Process Monitor
En línea


Saberuneko


Desconectado Desconectado

Mensajes: 2.194



Ver Perfil WWW
Re: Como modicicar claves de registro de windows
« Respuesta #9 en: 11 Enero 2024, 22:43 pm »

¿La política de grupo o GPO, la tienes identificada en sí?
Si ya sabes cuál es, tendrías que ir a buscarla en el Group Policy Management.
(Ejecuta MMC.EXE y luego abre el Snap-In correspondiente)

Si no sabes qué política es, lo más probable que necesites es hacer un GPResult desde la consola.
Ejecutando CMD con elevación, utiliza el comando GPResult /H ejemplo.html para generar un informe de todas las GPO aplicadas en el PC a analizar. (Esto generará un fichero .html con toda la información)

A partir de ese punto, probablemente necesites analizar la GPO correspondiente para saber qué es lo que está modificando en registro.

Documentación Relevante:

Comando GPRESULT:
   https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/gpresult
Consola Group Policy Management:
   https://learn.microsoft.com/en-us/previous-versions/windows/desktop/gpmc/group-policy-management-console-portal
« Última modificación: 11 Enero 2024, 22:46 pm por Saberuneko » En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Listar claves del registro
Programación Visual Basic
br1 5 2,257 Último mensaje 11 Noviembre 2005, 08:57 am
por Slasher-K
Claves extrañas en registro.
Seguridad
julietth 3 3,070 Último mensaje 29 Diciembre 2010, 18:33 pm
por Arcano.
¿Alguien me puede decir claves de registro obsoletas (BASURA) de Windows 7?
Windows
Eleкtro 7 6,875 Último mensaje 29 Noviembre 2011, 06:50 am
por Randomize
Claves WPA Registro de windows
Windows
PabloStriker 4 4,899 Último mensaje 31 Marzo 2012, 14:09 pm
por PabloStriker
Eliminar Claves de Registro en Windows 7 « 1 2 »
Windows
Edunet98 12 15,019 Último mensaje 26 Octubre 2014, 15:21 pm
por Randomize
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines